Alguien en mi PC (troyano steam "silent")

Iniciado por nebula10, 14 Junio 2012, 14:23 PM

0 Miembros y 1 Visitante están viendo este tema.

nebula10

Necesito ayuda, ayer detecte que habia alguien en mi pc. ahora necessito saber  a que ip, cuenta dyn-dns, no-ip... apunta el programa steam (es el troyano)

Saberuneko

¿Puedes dar más información? ¿Cómo sabes que es un virus? ¿Sabes qué es la aplicación Steam?

Pásanos un log de hijackthis.

Información:
http://es.wikipedia.org/wiki/HijackThis


Descarga (es free):
http://downloads.sourceforge.net/project/hjt/2.0.4/HijackThis.exe

Elemental Code


I CODE FOR $$$
Programo por $$$
Hago tareas, trabajos para la facultad, lo que sea en VB6.0

Mis programas

nebula10

Con steam yo compre el juego de counter strike (si se lo que es). pero ayer con el malwarebite me ponia que tenia un troyano:
"C:\Program Files (x86)\Steam\Steam.exe" -silent
HKCU\Software\Microsoft\windows\currentVersion\Run
en el registro en esa parte solo tenia el predeterminado y este, el de steam.
Alomejor me equivoco. Gracia por la ayuda

kub0x

Siempre puedes informarte de si algun usuario experimentó el mismo problema que tú y aclarar tus dudas. Añado que no estaría de más que pasarás algun scaner más en busca de malware, pero lo principal es que busques alguna anomalia de este tipo en la red.

Saludos.
Viejos siempre viejos,
Ellos tienen el poder,
Y la juventud,
¡En el ataúd! Criaturas Al poder.

Visita mi perfil en ResearchGate


#!drvy

Pues ami eso me parece el Steam de verdad ejecutándose silenciosamente al arrancar el equipo. Lo hacen la leche de programas. Si no mira...

Pulsa Ctrl + Alt + Del... abre el administrador de procesos y cierra todo lo que tenga steam de nombre. Luego pulsa Tecla-Windows + R, pon "C:\Program Files (x86)\Steam\Steam.exe" -silent y pulsa ENTER... si te aparece el icono de steam en el área de notificación ya sabes lo que es..

Saludos

nebula10

pero lo que no entiendo es porque el malwarebyte me lo detectava como un troyano y tambien note que el pc no me funcionaba correctamente...
gracias por la ayuda

Saberuneko

Ten en cuenta que siempre puede ser un virus con un nombre de proceso igual que Steam. La cosa que debes hacer es escanear tu máquina con alguna aplicación más, como ya se te ha dicho.

soniadelarosag

Hola, tengo un troyano winhole detectado por ANT ADSL net en el puerto 808. Ayer al mirar los puertos abiertos mediante netstat -a me aparecio lo siguiente:

TCP 192.168.1.33:59328 cocaysanchez:http  FIN_WAIT_1.

Yo no abría la página cocaysanchez:thpp y tampoco sé porque sale así en Dirección Remota en vez de aparecer la IP. A la vez el ANT ADSL net me avisó que había un intruso en la red.

Muchas gracias, cualquier información me vendrá muy bien.